Текст и данные · Инструкция
Docker: как запустить контейнер с read-only root filesystem
Задача этой страницы — как запустить контейнер с read-only root filesystem. Начните с шага «1. Определите writable-катал
Короткий ответ
`docker run --read-only` запрещает запись в root filesystem; нужные writable-пути вынесите в volume, bind mount или tmpfs.
Как сделать
- 1. Определите writable-каталоги
- 2. Запустите с `--read-only`
- 3. Добавьте mounts/tmpfs только где нужно
- 4. Проверьте логи на Read-only file system
Команда и проверка
- Основная команда: `docker run --read-only`
- Связанная проверка: `--read-only`
Что сверить
- Исходная точка: 1. Определите writable-каталоги
- Команда или действие этой задачи: docker run --read-only
- Финальная проверка: 4. Проверьте логи на Read-only file system
Риск
Перед изменением контейнеров и volumes проверьте mounts и расположение постоянных данных. Для интента «как запустить контейнер с read-only root filesystem» особенно важно: 3. Добавьте mounts/tmpfs только где нужно
Что учитывать
Перед изменением контейнеров и volumes проверьте mounts и расположение постоянных данных. Для интента «как запустить контейнер с read-only root filesystem» особенно важно: 3. Добавьте mounts/tmpfs только где нужно
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. docker container run). Пример и формулировки — редакция N1RO на 2026-09-18.